VMSA-2011-0008:VMware vCenter Server 和 vSphere Client 安全漏洞

medium Nessus 插件 ID 53840

简介

远程 VMware ESXi / ESX 主机缺少与安全有关的修补程序。

描述

a. vCenter Server 目录遍历漏洞

目录遍历漏洞允许攻击者在不经认证的情况下,从 vCenter Server 远程检索文件。若要利用此漏洞,攻击者需要能够访问 vCenter Server 主机所在的网络。

若 vCenter Server 安装于 Windows 2008 或 Windows 2008 R2 上,则不存在此安全漏洞。

通用漏洞和暴露计划 (cve.mitre.org) 已为此问题分配名称 CVE-2011-0426。

b. vCenter Server SOAP ID 泄露

SOAP 会话 ID 可由登录 vCenter Server 的任何用户检索。这可能允许 vCenter Server 上的本地非特权用户提升其权限。

VMware 在此感谢 Claudio Criscione 向我们报告此问题。

通用漏洞和暴露计划 (cve.mitre.org) 已为此问题分配名称 CVE-2011-1788。

c. vSphere Client 安装程序程序包未进行数字签署

经数字签署的 vSphere Client 安装程序打包在未进行数字签署的自解压缩安装程序程序包中。因此,当您执行安装程序包文件来解压缩及开始安装时,vSphere Client 安装程序可能会显示表明无法验证安装程序包发布者的 Windows 警告消息。
下列产品版本的 vSphere Client 安装程序程序包现在已经过数字签署:

vCenter Server 4.1 Update 1 vCenter Server 4.0 Update 3

ESXi 4.1 Update 1 含有修补程序 ESXi400-201103402-SG 的 ESXi 4.0

ESX 4.1 Update 1 含有修补程序 ESX400-201103401-SG 的 ESX 4.0

从这些版本安装或更新 vSphere Client,不会显示来自 Windows 的安全警告。
注意:通常,如果现有客户端指向更新版本的 vCenter 或 ESX,vSphere Client 会要求更新。

VMware 知识库文章 1021404 说明了,在 VirtualCenter 2.5、ESXi/ESX 3.5 或 ESX 3.0.3 环境中,如何以替代、安全的方式取得未签署的安装程序包。

VMware 在此感谢 Claudio Criscione 向我们报告此问题。

通用漏洞和暴露计划 (cve.mitre.org) 已为此问题分配名称 CVE-2011-1789。

解决方案

应用缺少的修补程序。

另见

http://lists.vmware.com/pipermail/security-announce/2011/000137.html

插件详情

严重性: Medium

ID: 53840

文件名: vmware_VMSA-2011-0008.nasl

版本: 1.21

类型: local

发布时间: 2011/5/9

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

漏洞信息

CPE: cpe:/o:vmware:esx:4.0, cpe:/o:vmware:esxi:4.0

必需的 KB 项: Host/local_checks_enabled, Host/VMware/release, Host/VMware/version

易利用性: No known exploits are available

补丁发布日期: 2011/5/5

参考资料信息

CVE: CVE-2011-0426, CVE-2011-1788, CVE-2011-1789

BID: 47735, 47742, 47744

VMSA: 2011-0008